CVE-2023-30307
Acerca de
Un problema descubierto en los routers TP-LINK TL-R473GP-AC, TP-LINK XDR6020, TP-LINK TL-R479GP-AC, TP-LINK TL-R4239G, TP-LINK TL-WAR1200L y TP-LINK TL-R476G permite a los atacantes secuestrar sesiones TCP, lo que podría conducir a una denegación de servicio.
Análisis del analista Rainforest
Esto cubre un conjunto de routers TP-LINK, el TL-R473GP-AC, XDR6020, TL-R479GP-AC, TL-R4239G, TL-WAR1200L y TL-R476G, donde una debilidad de clase de fijación de sesión permite a los atacantes secuestrar sesiones TCP, lo que puede conducir a una denegación de servicio. El impacto es solo de disponibilidad y calificado como moderado; el desenlace es la disrupción de sesiones más que robo de datos o ejecución de código. Notablemente, nuestro registro de lote para esta entrada tiene los metadatos de proveedor y producto vacíos aunque la descripción nombra los modelos afectados.
El secuestro de sesiones TCP que conduce a DoS es un problema de disrupción, no una toma de control, y está acotado en consecuencia, un atacante puede interrumpir la conectividad pero no gana control del dispositivo ni de sus datos solo con esto. Los routers son escaneados intensamente, pero los errores de solo disponibilidad atraen menos armamentización que las fallas de credenciales o de ejecución de código, así que el riesgo realista es disrupción dirigida más que reclutamiento masivo en botnets.
Dos cosas dan forma a nuestro manejo. Primero, los campos vacíos de proveedor/producto significan que nuestro emparejamiento automatizado no lo detectará, así que necesita que la lista de modelos se lea desde la descripción y se concilie manualmente con nuestro inventario de equipos de red. Segundo, dado el impacto de solo disponibilidad, lo clasificamos como moderado y nos enfocamos en si alguno de estos modelos específicos de TP-LINK se ubica en posiciones expuestas donde la disrupción de sesiones realmente dolería.
Referencias
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2023-30307?
Un problema descubierto en los routers TP-LINK TL-R473GP-AC, TP-LINK XDR6020, TP-LINK TL-R479GP-AC, TP-LINK TL-R4239G, TP-LINK TL-WAR1200L y TP-LINK TL-R476G permite a los atacantes secuestrar sesiones TCP, lo que podría conducir a una denegación de servicio.
¿Qué tan grave es CVE-2023-30307?
CVE-2023-30307 tiene una puntuación base CVSS 3.1 de 5.3, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 60 sobre 100, en la banda elevado.
¿Cómo se explota CVE-2023-30307?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Ninguno, integridad Ninguno y disponibilidad Bajo.
¿Cómo se corrige CVE-2023-30307?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
